Comment configurer vos options de connexion et LDAP/SSO ? - LabCollector

Rechercher la base de connaissances par mot-clé

Vous êtes ici:
← Tous les sujets

LabCollector offre diverses options de configuration. Il est prêt à l'emploi (dans la mesure du possible), sa configuration peut être facilement gérée par le super-administrateur afin de répondre aux exigences spécifiques de votre laboratoire. Dans la base de connaissances suivante, nous vous montrerons comment configurer vos options de connexion et comment configurer la fonction d'authentification LDAP/AD et Single Sign On (SSO).

Pour accéder à vos options LDAP/AD et SSO, rendez-vous simplement sur ADMIN -> AUTRES -> SETUP -> Options de connexion:

  • Vous verrez les fonctionnalités suivantes sous l’onglet des options de connexion :

    • A: Option de protection par mot de passe Accès à des fins de navigation :
      • OUI: vous définissez une protection totale de connexion.
      • NON: vous indiquez un système semi-ouvert dans lequel la navigation et la recherche de données sont illimitées.
      • L'administration est toujours protégée par mot de passe.
      • Vous pouvez également forcer les navigateurs Internet à ne pas enregistrer les informations de connexion et de mot de passe.
    • B: Option Bloquer les comptes d'utilisateurs après 3 tentatives de connexion infructueuses :
      • OUI : si un utilisateur saisit trois fois un mot de passe erroné, son compte sera bloqué et le super-administrateur devra le déverrouiller. Vous pouvez également choisir d'envoyer une alerte au super-administrateur lorsqu'un utilisateur est bloqué.
      • NON : vous pouvez saisir le mot de passe autant de fois que vous le souhaitez
    • C: Mode de cryptage du mot de passe : 
      • Vous pouvez choisir entre trois modes de cryptage des mots de passe: (1) héritage (ancien), (2) SHA-256 ou (3) SHA-256 + règles strictes.
      • (1) Avec le mode hérité, vous ne pouvez utiliser que les caractères suivants : 0..9, a..z, A..Z et % . : / | _ – &- Avec les deux derniers modes SHA, tous les caractères sont disponibles et une double confirmation de mot de passe sur le super-administrateur et les nouveaux utilisateurs est demandée.
      • SHA-256 + règles strictes, le super-administrateur donne un mot de passe temporaire à l'utilisateur. Lors de la première connexion, le nouvel utilisateur doit changer son mot de passe en suivant des règles strictes.
      • « Règles fortes » signifie que le mot de passe doit contenir :
        • au moins caractères 8
        • au moins 1 minuscule
        • au moins 1 majuscule
        • au moins 1 chiffre
        • au moins 1 caractère spécial
Attention attention
Ce changement ne peut pas être annulé. TOUTES les mots de passe seront convertis.
.
    • D: Expiration de la session:
      – Vous pouvez choisir de « verrouiller » l’écran ou de vous « déconnecter » du LabCollector session.
      – Vous pouvez choisir les minutes d’expiration auxquelles vous souhaitez être connecté ou verrouillé.
    • E: Activer l'authentification à 2 facteurs ?
      2FA est une couche de sécurité supplémentaire utilisée pour garantir que les personnes essayant d’accéder à un compte en ligne sont bien celles qu’elles prétendent être. Tout d’abord, un utilisateur entrera son nom d’utilisateur et un mot de passe. Ensuite, au lieu d’y accéder immédiatement, il leur sera demandé de fournir un code de vérification.
      – Vous pouvez définir le délai d’expiration pour qu’il vous demande le code de vérification soit à chaque fois que vous essayez de vous connecter, tous les jours, chaque semaine ou chaque mois.
      – Vous pouvez également paramétrer le message pour le recevoir par email ou par email + SMS.
    • F: Activer Captcha ?
      • Les CAPTCHA sont des outils que vous pouvez utiliser pour différencier les utilisateurs réels des utilisateurs automatisés, tels que les robots. Les CAPTCHA présentent des défis difficiles à réaliser pour les ordinateurs mais relativement faciles à réaliser pour les humains.
      • Vous pouvez définir le nombre de caractères sur 4, 6 ou 8 et vous pouvez également choisir si vous souhaitez ou non inclure des lettres dans le code de vérification.

 

  • Vous verrez les options suivantes sous LDAP/AD :
Notes
Protocole LDAP (Lightweight Directory Access Protocol) sert à accéder et à maintenir des services d'informations d'annuaire distribués sur un réseau IP (Internet Protocol).
active Directory (AD) est un produit Microsoft composé de plusieurs services exécutés sur Windows Server pour gérer les autorisations et l'accès aux ressources en réseau. AD est la base de données du service d'annuaire pour stocker les données, la politique, l'authentification, etc. basées sur l'organisation, tandis que LDAP est le protocole utilisé pour communiquer avec la base de données du service d'annuaire.


LabCollector vous permet d'utiliser le réseau LDAP et AD pour les utilisateurs, il fonctionne avec le protocole LDAP standard et utilise uniquement le serveur et le domaine LDAP.

Attention attention
Si vous utilisez le système LDAP, vous n'aurez pas à saisir de mots de passe dans les profils des utilisateurs car ceux-ci sont gérés sur le serveur LDAP/AD.

 

Les utilisateurs et le personnel LDAP/AD peuvent être directement importés : ADMIN -> UTILISATEURS & PERSONNEL -> IMPORTATION DEPUIS LDAP ET AD

 

    • A: Vous pouvez choisir d'utiliser la fonction LDAP/AD.
    • B: Vous pouvez choisir la fonction souhaitée : LDAP ou AD.
    • C: Pour le serveur LDAP, vous pouvez choisir l'URL qui est une chaîne pouvant être utilisée pour encapsuler l'adresse et le port d'un serveur d'annuaire.
    • D: Ici, vous pouvez mettre le domaine LDAP, en utilisant un séparateur de domaine spécifique ou un DN personnalisé (Distinguished Name qui identifie de manière unique une entrée dans l'annuaire phrase). Le serveur LDAP possède son propre domaine LDAP dans le SMC. Un domaine LDAP peut être sélectionné comme domaine LDAP par défaut afin que les utilisateurs puissent omettre ces informations lors de leur authentification.
    • E: Ici, vous pouvez mettre l'attribut LDAP pour un nom d'utilisateur et un identifiant de messagerie.
    • F: Vous pouvez choisir d'activer l'authentification Single Sign On (SSO) pour les utilisateurs. (L'authentification unique est un système d'authentification qui permet à un utilisateur de se connecter avec un identifiant et un mot de passe uniques à l'un des nombreux systèmes logiciels associés, mais indépendants).
Notes

Authentification par authentification unique : Cela permet à votre laboratoire d'utiliser Authentification SAML (Security Assertion Markup Language) pour la connexion. SAML fournit un point d’authentification unique, qui se produit auprès d’un fournisseur d’identité sécurisé. SAML utilise des jetons sécurisés qui sont des messages signés numériquement et cryptés avec des données d'authentification et d'autorisation. Ces jetons sont transmis d'un fournisseur d'identité à LabCollector avec une relation de confiance établie. Comme dans le cas de LDAP, les mots de passe (sauf celui du super administrateur) sont gérés en dehors de LabCollector.

 

    • G: Vous pouvez mettre l'étiquette ici. Une étiquette est le nom de l'entreprise ou de la société à laquelle l'utilisateur se connectera.
    • H: Ici, vous pouvez mettre les détails du fournisseur d'identité. Les fournisseurs d'identité peuvent faciliter les connexions entre les ressources de cloud computing et les utilisateurs, réduisant ainsi le besoin pour les utilisateurs de se réauthentifier lorsqu'ils utilisent des applications mobiles et itinérantes. Ainsi, vous pouvez ajouter les services Entity ID, SSO et de déconnexion unique ainsi que la clé publique. (la clé publique est un moyen de vous authentifier au lieu d'utiliser un mot de passe)
    • I: Les options de certificat vous permettent d'insérer une paire de clés publique-privée. Vous pouvez également créer des certificats et des clés auto-signés
    • J: Sécurité de votre URL, si elle est cryptée ou signée.
    • K: Vous pouvez définir l'algorithme sur SHA-1 (qui est défini par défaut) ou SHA-256.
    • L: Encodage s'il est en majuscule ou en minuscule.
    • M: format NameID s'il est persistant ou non spécifié. Définit le formats d'identifiant de nom pris en charge par le fournisseur d'identité
    • N: Vous pouvez choisir de demander un contexte d'authentification. Un contexte d'authentification permet d'augmenter les assertions avec des informations supplémentaires relatives à l'authentification du principal auprès du fournisseur d'identité. Pour expliquer simplement, il assure une authentification sécurisée. Par exemple, lorsque vous devez effectuer des authentifications multifactorielles.
Conseils/astuces
Vous pouvez également obtenir des informations sur les métadonnées du fournisseur de services en cliquant sur le lien à la fin d'un fournisseur de services, qui fournit des informations telles que l'ID d'entité, les points de terminaison (point de terminaison du service de consommation d'attribut, point de terminaison du service de déconnexion unique), son certificat public X.509, le format NameId. , Informations sur l'organisation et informations de contact, etc.
    • O: Vous pouvez choisir si vous souhaitez ou non forcer le SSL.

Rubriques connexes: